Blog bejegyzések
Diszkrét Javascript még egyszerűbben
A Weblabor hasábjain már sokat cikkeztünk a diszkrét Javascript technológiáról, melynek lényege, hogy a viselkedést megadó kódot a megjelenéstől és a tartalomtól különválasztva célszerű megadnunk, a későbbi karbantartást és a HTML-en dolgozók munkáját is megkönnyítve. Ben Nolan most egy behaviour-nek keresztelt technológiával állt elő, ami még könnyebbé teheti a diszkrét Javascript fejlesztői munkánkat.
A Microsoft számára is fontos a szindikáció
Nemrég közöltük blogmarkban is, hogy a Microsoft listázást lehetővé tevő RSS kiterjesztést jelentett be pénteken. A Channel 9 blogon megjelent videó szerint azonban sokkal több van készülőben. Mint kiderül, az Internet Explorer Team új neve Longhorn Browsing and RSS Team lett, azaz sokkal általánosabb fókuszt kapott a csoport. A film tanulsága szerint a rendszer lelkébe építik a szindikáció támogatást.
Google Code: további projektek
A Google Code oldala márciusban indult, akkor négy projekttel. Az oldal célja, hogy a Google-nál használt kódok közül a mások számára is hasznosítható, nem szupertitkos kódokat nyílt forráskódúvá tegyék. Ennek keretében indították el szünidei kódolásra felhívó programjukat is, s tettek két további kódot is elérhetővé a minap. Ez utóbbiakból a webfejlesztők számára talán leginkább érdekes kód az XSLT transzformátor JavaScriptes megvalósítása lehet.
Amire már nincs szüksége a JavaScript programozónak
A JavaScript számos hasznos nyelvi lehetőséggel támogatja munkánkat, de elgondolkoztunk-e már azon, hogy mely elemeit tekinthetjük elavultnak? A diszkrét JavaScript filozófiája, a használhatóság, sokszor a célszerűség, s van, amikor csak magának a megoldásnak az eleve rosszul kivitelezett módja több korábban erősen használt megoldást tett elavulttá, melyből hatot gyűjtött össze a Wait till I come oldal bloggere.
Parancssorok reneszánsza
Bármilyen nagy vívmányokat hoznak a grafikus felhasználói felületek, a parancssorok is új erőre kaptak. Sokan látják úgy, hogy a Google különböző hívószavai, speciális keresései a web parancssorává emelik a keresőt. De ha a Firefoxra gondolunk, az is lehetővé teszi, hogy Smart Keywords szolgálatása segítségével a webcím mezőben használható parancsokat definiáljunk, így kialakítva a saját parancssori elemkészletünket. Mindezt egy új szintre emeli a YubNub.
A száz legjobb blog közé kerültünk, lehet szavazni!
Ahogy május végén hírt adtunk róla, a HVG megrendezi a magyar blogok versenyét, mely egy több fordulós kiválasztási folyamat során emeli ki a legjobbakat, értékes nyereményekkel kecsegtetve. Már lezárult a nevezési szakasz, és javaslóinknak köszönhetően a Weblabor is felkerült a szubjektív százas listára, közösségi blog kategóriában. A jelöltekre július 19-ig lehet szavazni!
HTTP Request Smuggling - új támadási formák
A web alkalmazások sebezhetőségének új családja került nyilvánosságra a napokban. Ezúttal azonban nem a felhasználók által is látható alkalmazások sebezhetőségeiről van szó, hanem a kéréseket feldolgozó kiszolgáló programok: webszerverek, gyorsítótárak, tűzfalak sebezhetőségeire derült fény. A problémát az okozza, hogy a HTTP feldolgozás liberálisan került implementálásra a legtöbb termékben, hogy a hibásan érkező kéréseket is feldolgozhassák. Csakhogy a hibák feloldása különbözőképpen történik eltérő termékekben, és ez nagyon komoly sebezhetőségeket eredményezett.
Új biztonsággal foglalkozó lap indult
Az (IN)SECURE Magazine áprilisban indult, első számával nem kisebb kérdéseket feszegetve, mint hogy valóban biztonságosabb-e a Firefox az Internet Explorernél, hogyan tehetjük védettebbé Linuxos munkaállomásunkat és szerverünket, vezetéknélküli hálózatunkat, stb. A magazin mégis azért került híreink közé, mert a webes alkalmazásaink biztonsági kérdéseit sem hagyja figyelmen kívül.
Tulajdonunk-e a megtekintett weblap?
Múlt héten Georgia államban, Walker County bírósága ítélte húsz év börtönbüntetésre Edward Ray Bartont, akinek a számítógépén pornográf képeket találtak, melyek egy része gyermekeket ábrázolt. Az ítélet azért keltett komoly vitákat a szakértők között, mert a fájlok mindegyike egy adott időben került a számítógépre, mindössze négy óra leforgása alatt, még 2003 decemberében, és kivétel nélkül a Temporary Internet Files mappában találhatóak. Mivel az ítélet a képek birtoklásával indokolt, felmerül a kérdés, hogy birtokoljuk-e azokat a tartalmakat, amiket megtekintettünk a weben.
Hogy működnének a felületek kattintások nélkül?
Alex Frank készítette el a Don't Click It névre hallgató webhelyet, melynek lényege, hogy a klikkelés szükségessége nélkül működő felületek megvalósítási lehetőségeit tárja fel, dokumentálva a gombos egerek történetét, és a kattintáshoz kötödő számlálókat is. A németországi Essen-Duisburg egyetemén kommunkációs tervezést tanuló hallgató diplomamunkáját érdemes átböngészni. Megtekintéséhez Flash szükséges, de egy próbát mindenképpen megér. Köszönjük attlad-nak, hogy felhívta a figyelmünket az oldalra.
■